"tabelas" foram incluídas porque o conceito foi transferido para o ipchains a partir de quando o Linux usava o firewall IPFW da BSD. Eles facilitam a aplicação de uma ou mais regras a um conjunto de IPs que devem ser administrativamente tratados da mesma forma.
O lugar mais comum que vejo é quando uso listas pretas ou brancas. Você pode estar usando o fail2ban para bloquear automaticamente os IPs que estão "atacando" o servidor, adicionando-os a uma tabela incorreta em vez de criar uma regra para cada IP que mantém as coisas limpas. Da mesma forma, você pode ter um conjunto de máquinas "administrativas" em sua rede com IPs diversos, você pode adicioná-las a uma tabela e, em seguida, escrever uma única regra que permita o SSH em seu servidor.